Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

9款熱門家用路由器實測:共發現226個漏洞 推薦更換默認密碼

9款熱門家用路由器實測:共發現226個漏洞 推薦更換默認密碼

2021-12-06 Comments 0 Comment

安全研究人員對市場上主流的 9 款熱門路由器進行了測試,即便運行最新的韌體版本,還是發現了總計 226 個漏洞。 本次測試的路由器品牌包括 Asus, AVM, D-Link, Netgear, Edimax, TP-Link, Synology 和 Linksys,並被數百萬人使用。

IoT Inspector 的研究人員與 CHIP 雜誌合作進行了安全測試,重點是主要由小公司和家庭使用者使用的型號。

就漏洞數量而言,排在前列的是 TP-Link Archer AX6000,有 32 個缺陷;以及 Synology RT-2600ac,有 30 個安全漏洞。

IoT Inspector 的首席技術官兼創始人 Florian Lukavsky 透過電子郵件告訴 BleepingComputer:「對於 Chip 的路由器評估,供應商向他們提供了主流型號,這些型號被升級到最新的固件版本」。。

IoT Inspector 自動分析了這些韌體版本,並檢查了 5000 多個 CVE 和其他安全問題。 他們的發現表明,許多路由器仍然容易受到公開披露的漏洞的影響,即使使用最新的固件,如下表所示:

雖然不是所有的缺陷都有相同的風險,但該團隊發現了一些影響大多數測試機型的常見問題。

● 韌體使用過時的Linux內核

● 過時的多媒體和VPN功能

● 過度依賴舊版本的BusyBox

● 使用弱的默認密碼,如”admin”

● 以純文字形式存在的硬編碼憑證

IoT Inspector 的首席執行官 Jan Wendenburg 指出,確保路由器安全的最重要方法之一是在首次配置設備時更改默認密碼。 他表示:「在第一次使用時更改密碼,並啟用自動更新功能,必須成為所有物聯網設備的標準做法,無論設備是在家裡還是在企業網路中使用」。

研究人員沒有公佈很多關於他們發現的技術細節,只有一個關於提取D-Link路由器固件圖像的加密密鑰的案例。 該團隊找到了一種方法,在 D-Link DIR-X1560 上獲得本地許可權,並通過物理 UART 調試介面獲得 shell 許可權。

接下來,他們使用內置的 BusyBox 命令轉儲了整個文件系統,然後找到了負責解密程式的安裝檔。 通過分析相應的變數和函數,研究人員最終提取了用於固件加密的AES密鑰。

利用該密鑰,威脅者可以發送惡意的韌體圖像更新,以透過設備上的驗證檢查,有可能在路由器上植入惡意軟體。 這種問題可以通過全盤加密來解決,這種加密可以保證本地存儲的圖像的安全,但這種做法並不常見。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
許家印的命運已被鎖定 恆大債務重組或不可避免
NEXT
儘管有被冰層困住的風險 海冰減少使虎鯨在北冰洋停留的時間更長

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 12 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 全面推動「凋零骷髏塔」標準化建設的網路大狂歡是怎麼開啟的? 2025-05-23
  • Windows記事本不再「簡單」 微軟為其新增AI寫作功能 2025-05-23
  • 基於Sora的微軟新工具Bing Video Creator挑戰Veo 各平台均可免費用 2025-05-23
  • 科學家發明結合紅外線和可見光的夜視鏡片 2025-05-23
  • Bluesky 將開始驗證「知名」用戶 2025-05-23
  • Anthropic CEO稱人工智慧模式產生的幻覺其實比人類少 2025-05-23
  • 這些韓國老年海女已擁有基因層面的“超能力” 2025-05-23
  • 防止顯示卡接口燒熔玩家給RTX 4090電源線裝上保險絲還有更狠的 2025-05-23
  • BMWSpeedtop概念車官圖發表售價超過400萬的雙門獵裝轎跑 2025-05-23
  • 馬雲上榜《時代》全球百大慈善人物榜單 2025-05-23

熱門文章與頁面︰

  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 您可以在Windows 11 24H2 中找回WordPad
  • 電影《尋秦記》宣布2025賀歲檔上映古天樂等原班人馬回歸
  • 彩虹-YH1000無人物流機首飛成功一口氣能飛1500公里
  • 微軟員工再次擾亂Satya Nadella 的主題演講
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • ASUS 華碩 RT-AX86U AX5700規格電競路由器 開箱拆解評測
  • Saildrone的首艘鋁製Surveyor自主駕駛勘測船下水參加海軍測試
  • 上海兩大機場直通地鐵虹橋到浦東只要40分鐘全程26元

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.